Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2026-34621 — अनुसंधान PoC जो Adobe Acrobat Reader में प्रोटोटाइप प्रदूषण और जावास्क्रिप्ट इंजेक्शन श्रृंखला प्रदर्शित करता है, जिससे विशेषाधिकार प्राप्त जावास्क्रिप्ट निष्पादन और फ़ाइल बहिर्वेशन संभव होता है। विश्लेषण के लिए PDF जनरेटर, पेलोड और C2 सर्वर शामिल है। | Kitploit
उपकरण/GitHubGitHub/azefzafyoussef/cve-2026-34621
भेद्यता विश्लेषणशोषणरिवर्स इंजीनियरिंगवेब एप्लिकेशन शोषणमालवेयर विश्लेषणपेपर और शोधलर्निंग और शिक्षाबाइनरी शोषण
GitHub
azefzafyoussef/cve-2026-34621

CVE-2026-34621

अनुसंधान PoC जो Adobe Acrobat Reader में प्रोटोटाइप प्रदूषण और जावास्क्रिप्ट इंजेक्शन श्रृंखला प्रदर्शित करता है, जिससे विशेषाधिकार प्राप्त जावास्क्रिप्ट निष्पादन और फ़ाइल बहिर्वेशन संभव होता है। विश्लेषण के लिए PDF जनरेटर, पेलोड और C2 सर्वर शामिल है।

रिपॉजिटरी देखें
23623 महीने पहलेKitploit द्वारा समीक्षित

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2026-34621 : Adobe Acrobat 2026 प्रोटोटाइप प्रदूषण और JS इंजेक्शन श्रृंखला — रिसर्च PoC

अवलोकन

इस रिपॉजिटरी में 2026 के Adobe Acrobat Reader की इन-द-वाइल्ड एक्सप्लॉइट श्रृंखला के विश्लेषण के दौरान विकसित शोध सामग्री और प्रूफ-ऑफ-कॉन्सेप्ट कोड शामिल है, जिसमें शामिल हैं:

  • प्रोटोटाइप प्रदूषण
  • आंतरिक जावास्क्रिप्ट इंजेक्शन
  • विश्वसनीय वर्कफ़्लो का दुरुपयोग
  • पैच डिफिंग
  • विशेषाधिकार प्राप्त जावास्क्रिप्ट निष्पादन

शोध दुर्भावनापूर्ण PDF दस्तावेज़ों द्वारा उपयोग की जाने वाली भेद्यता श्रृंखला को समझने और Adobe द्वारा कई पैच में प्रस्तुत किए गए सुधारों को रिवर्स इंजीनियर करने पर केंद्रित है।

यह कार्य निम्नलिखित उद्देश्यों के लिए बनाया गया था:

  • भेद्यता अनुसंधान,
  • रिवर्स इंजीनियरिंग,
  • मैलवेयर विश्लेषण,
  • और शैक्षिक उद्देश्य।

विश्लेषित भेद्यताएँ

  • CVE-2026-34621
  • CVE-2026-34622
  • CVE-2026-34626

प्रभावित घटकों में शामिल हैं:

ANFancyAlertImpl()
  • SilentDocCenterLogin()
  • ANShareFile()
  • Adobe Acrobat Reader के अंदर सहयोग वर्कफ़्लो

  • शोध की मुख्य बातें

    एक्सप्लॉइट श्रृंखला कई प्रिमिटिव को जोड़ती है:

    1. जावास्क्रिप्ट इंजेक्शन प्रिमिटिव

    असुरक्षित डायनेमिक हैंडलर निर्माण के अंदर:

    root@kitploit:~
    ANFancyAlertImpl()
    

    का उपयोग करते हुए:

    root@kitploit:~
    eval(...)
    

    ने हमलावर-नियंत्रित बटन पहचानकर्ताओं को Acrobat के आंतरिक निष्पादन प्रवाह में मनमाना जावास्क्रिप्ट इंजेक्ट करने की अनुमति दी।


    2. प्रोटोटाइप प्रदूषण प्रिमिटिव

    एक असुरक्षित वैश्विक चर समाधान जिसमें शामिल है:

    root@kitploit:~
    swConn
    

    ने हमलावरों को इसका दुरुपयोग करने की अनुमति दी:

    root@kitploit:~
    Object.prototype.__defineGetter__()
    

    ताकि विश्वसनीय Acrobat सहयोग तर्क को हमलावर-नियंत्रित वस्तुओं की ओर पुनर्निर्देशित किया जा सके।


    3. विश्वसनीय ऑब्जेक्ट कन्फ्यूज़न

    विश्वसनीय कार्यप्रवाहों ने मान लिया कि:

    root@kitploit:~
    doc.path
    

    हमेशा एक आदिम स्ट्रिंग था।

    क्रियान्वित करने वाली तैयार वस्तुओं की आपूर्ति करके:

    • substring
    • lastIndexOf

    एक्सप्लॉइट ने विशेषाधिकार प्राप्त निष्पादन पथों को हमलावर-नियंत्रित कॉलबैक में पुनर्निर्देशित कर दिया।


    प्रूफ ऑफ कॉन्सेप्ट क्षमता

    शामिल PoC प्रदर्शित करता है कि एक्सप्लॉइट श्रृंखला का दुरुपयोग Adobe Acrobat Reader के अंदर विशेषाधिकार प्राप्त जावास्क्रिप्ट निष्पादित करने और सामान्य रूप से सैंडबॉक्स द्वारा प्रतिबंधित संवेदनशील संचालन करने के लिए किया जा सकता है।

    विश्वसनीय फ़ंक्शन पंजीकरण प्रिमिटिव का उपयोग करके, PoC निम्नलिखित में सक्षम है:

    • लक्ष्य मशीन से फ़ाइलें पढ़ना,
    • संवेदनशील स्थानीय संसाधनों तक पहुँचना,
    • और आउटबाउंड अनुरोधों के माध्यम से प्राप्त सामग्री को बाहर निकालना।

    परीक्षण के दौरान, पेलोड का उपयोग पीड़ित मशीन से स्थानीय सिस्टम फ़ाइलों को पढ़ने और उनकी सामग्री को इसमें कार्यान्वित संग्रह सर्वर पर प्रेषित करने के लिए किया गया था:

    root@kitploit:~
    c2.py
    

    यह व्यवहार पुष्टि करता है कि एक्सप्लॉइट श्रृंखला सफलतापूर्वक Acrobat के इच्छित विश्वास सीमाओं को पार करती है और विशेषाधिकार प्राप्त निष्पादन संदर्भों तक पहुँचती है।


    रिपॉजिटरी सामग्री

    payload_steal.js

    एक्सप्लॉइट पुनर्निर्माण और व्यवहार विश्लेषण के दौरान उपयोग किया गया शोध पेलोड।

    इसमें शामिल है:

    • प्रोटोटाइप प्रदूषण तर्क,
    • विशेषाधिकार प्राप्त कार्यप्रवाह दुरुपयोग,
    • विश्वसनीय फ़ंक्शन पंजीकरण प्रिमिटिव,
    • स्थानीय फ़ाइल पहुँच तर्क,
    • और फ़ाइल बहिर्गमन दिनचर्या।

    CVE-2026-34621.py

    न्यूनतम PDF जनरेटर जो बाहरी जावास्क्रिप्ट को PDF दस्तावेज़ में एम्बेड करता है।

    इस दौरान उपयोग किया जाता है:

    • पेलोड परीक्षण,
    • जावास्क्रिप्ट पुनर्निर्माण,
    • Acrobat व्यवहार विश्लेषण,
    • और एक्सप्लॉइट श्रृंखला सत्यापन।

    विशेषताएँ:

    • बाहरी JS एम्बेडिंग,
    • स्वचालित PDF निर्माण,
    • OpenAction जावास्क्रिप्ट निष्पादन।

    उपयोग:

    root@kitploit:~
    python3 CVE-2026-34621.py -j payload_steal.js -o exploit.pdf
    

    c2.py

    परीक्षण के दौरान आउटबाउंड अनुरोधों और पेलोड व्यवहार का निरीक्षण करने के लिए उपयोग किया जाने वाला सरल HTTP संग्रह सर्वर।

    इसके लिए उपयोग किया जाता है:

    • टेलीमेट्री अवलोकन,
    • खंड पुनर्निर्माण,
    • और शोध के दौरान पेलोड डिबगिंग।

    उपयोग:

    root@kitploit:~
    python3 c2.py
    

    डिफ़ॉल्ट पोर्ट:

    root@kitploit:~
    45191
    

    पैच डिफिंग

    रिपॉजिटरी Adobe के पैच विकास को भी दस्तावेज़ित करती है:

    • 26.001.21367
    • 26.001.21411
    • 26.001.21431

    मुख्य निष्कर्षों में शामिल हैं:

    • swConn का स्थानीय रूप से स्कोप्ड वेरिएबल में रूपांतरण,
    • असुरक्षित eval() उपयोग को हटाना,
    • विश्वसनीय स्ट्रिंग-प्रसंस्करण वर्कफ़्लो का मजबूत सत्यापन।

    शोध नोट

    यह रिपॉजिटरी निम्नलिखित के लिए अभिप्रेत है:

    • रक्षात्मक सुरक्षा अनुसंधान,
    • मैलवेयर विश्लेषण,
    • पैच डिफिंग,
    • और रिवर्स इंजीनियरिंग शिक्षा।

    इस सामग्री का उपयोग उन प्रणालियों के विरुद्ध न करें जिनके आप स्वामी नहीं हैं या जिनके परीक्षण के लिए आपके पास स्पष्ट अनुमति नहीं है।


    संबंधित लेख

    पूर्ण तकनीकी लेखन:

    youssefazefzaf.com/posts/research-CVE-2026-34621


    स्वीकृतियाँ

    अतिरिक्त सार्वजनिक शोध और पैच समयरेखा विश्लेषण से:

    • EXPMON
    • STAR Labs
    • सार्वजनिक मैलवेयर विश्लेषण समुदाय

    ने भेद्यता श्रृंखला और Adobe की पैचिंग रणनीति के आसपास मूल्यवान संदर्भ प्रदान करने में मदद की।


    अस्वीकरण

    यह रिपॉजिटरी पूरी तरह से शैक्षिक और शोध उद्देश्यों के लिए प्रदान की गई है।

    लेखक इस सामग्री का उपयोग करके किए गए दुरुपयोग, अनधिकृत परीक्षण या अवैध गतिविधि के लिए जिम्मेदार नहीं है।

    टूल डाउनलोड करें